Dat

记一次 Linux 被入侵,服务器变“矿机”全过程

生来就可爱ヽ(ⅴ<●) 提交于 2021-01-30 09:33:34
程序员的成长之路 互联网/程序员/成长/职场 关注 阅读本文大概需要 4.2 分钟。 周一早上刚到办公室,就听到同事说有一台服务器登陆不上了,我也没放在心上,继续边吃早点,边看币价是不是又跌了。 不一会运维的同事也到了,气喘吁吁的说:我们有台服务器被阿里云冻结了,理由:对外恶意发包。 我放下酸菜馅的包子,SSH 连了一下,被拒绝了,问了下默认的 22 端口被封了。 让运维的同事把端口改了一下,立马连上去,顺便看了一下登录名 :root,还有不足 8 位的小白密码,心里一凉:被黑了! 查找线索 服务器系统 CentOS 6.X,部署了 Nginx,Tomcat,Redis 等应用,上来先把数据库全备份到本地,然后 Top 命令看了一下,有 2 个 99% 的同名进程还在运行,叫 gpg-agentd。 Google 了一下 GPG,结果是: GPG 提供的 gpg-agent 提供了对 SSH 协议的支持,这个功能可以大大简化密钥的管理工作。 看起来像是一个很正经的程序嘛,但仔细再看看服务器上的进程后面还跟着一个字母 d,伪装的很好,让人想起来 Windows 上各种看起来像 svchost.exe 的病毒。 继续排查: ps eho command -p 23374netstat -pan | grep 23374 查看 pid:23374 进程启动路径和网络状况,也就是来到了图

免费提供离线地图部署服务

百般思念 提交于 2021-01-27 09:55:15
1. 概述 当需要在内网离线发布卫星影像地图时,如果只是一个小数据量的市县范围,则只需要直接将卫星影像地图导出为散例的瓦片进行离线发布即可。 但如果需要离线发布一个省,或者全国乃至全球范围的卫星影像地图时,就强烈建议要通过基于DAT文件的金字塔分块模式进行发布了。 关于DAT文件的相关说明,请参阅" DAT与IDX格式文件如何打开? "一文【点击查看】中的详细描述。 如果你不了解DAT文件如何在内网中进行离线发布,我们可以通过远程为你免费提供离线地图部署服务,手把手教会你如何离线发布基于DAT文件的海量卫星影像。 当你完全掌握了离线部署的方法技巧之后,就可以在一个完全与互联网进行物理隔离的内网进行离线发布了。 2. 离线发布卫星影像地图的准备工作 为了说明基于DAT文件的离线卫星影像发布方法,请先免费领取一个省的DAT离线卫星影像数据,你只需要通过关注微信公众号"水经注GIS",并回复"免费数据"即可根据流程说明进行免费领取。 发布一个省的DAT离线卫星影像数据,由于数据量比较大,我们需要通过《水经注地图发布服务中间件》进行发布,请通" 《地图发布服务中间件》下载安装教程 "一文【点击查看】了解它在Windows系统中的安装使用方法。 如果你的地图服务器是Linux系统,请通过" 《水经注地图发布服务中间件》For Linux 版发布 "一文【点击查看

苹果Mac怎样禁用 Creative Cloud 产品的更新和“应用程序”面板?

回眸只為那壹抹淺笑 提交于 2021-01-26 19:38:24
苹果Mac在使用时间变长之后难免会变得缓慢和迟钝。我们可以通过一些简单的方法来降低系统资源占用,提高系统的运行效率。那么苹果Mac怎样禁止Adobe Creative Cloud自动更新?一起来了解一下! 执行以下步骤可以禁用 Creative Cloud 产品的更新,并且可以禁用 Creative Cloud 桌面应用程序中的“应用程序”面板。 创建安装包时,可以禁用更新。这些步骤可以在完成部署后禁用更新。用户必须是本地管理员,才能完成这些步骤。系统管理员可以使用 SCCM、Casper 或 ARD 等管理工具来推送下面的文件。 禁用更新 如果没有安装 Creative Cloud 桌面应用程序但是启用了更新,那么在转到“帮助”>“更新”时,将显示旧版的更新管理器。以下过程可以禁用旧版的更新管理器。 1.通过使用“文本编辑”,创建一个包含以下信息的文本文件: 2.将该文件另存为 AdobeUpdaterAdminPrefs.dat。 3.把这个文件放置在以下位置: Macintosh /Library/Application Support/Adobe/AAMUpdaterInventory/1.0/ 禁用“应用程序”面板 “应用程序”面板是这样一种工具:采用“按指定的用户授权”的方式,启用 Creative Cloud 产品的产品安装及更新。小编不建议在序列化授权中使用该产品

NOR Flash的原理与操作

风流意气都作罢 提交于 2021-01-24 02:53:09
学习目标: 1、了解nor flash存储芯片的概念和特性 2、掌握使用s3c2440芯片对外挂的nor flash进行读写擦除操作 1、NOR Flash的简单介绍 NOR Flash最早是由Intel公司于1988年开发出的,是现在市场上两种主要的非易失性存储器之一,它的出现彻底改变了存储器市场上由EPROM(Erasable Programmable Read-Only-Memory电可编程序只读存储器)和EEPROM(电可擦只读存储器Electrically Erasable Programmable Read - Only Memory)一统天下的局面。NOR Flash最大特点是支持XIP( Execute On Chip ),既程序可以直接在NOR flash的片内执行, 在NOR Flash中的代码运行时不需要重定位复制到RAM内 。NOR Flash的地址线和数据线分开,数据的读取和RAM很类似,只要能够提供数据地址,数据总线就能正确给出数据。不过不能直接对它进行写操作,执行写操作之前需要先发送固定的命令序列,然后发送写操作的地址和数据。 NOR Flash存储器的最小访问单元一般分为8位和16位的,也有一些NOR Flash器件同时支持8位和16位模式,这种Flash的位宽可以在设计硬件时选择,当芯片的BYTE#引脚接为高电平,芯片工作在位宽16位模式,

交换机堆叠

空扰寡人 提交于 2021-01-15 07:04:17
概念 堆叠是指将一台以上的交换机组合起来共同工作,以便在有限的资源内提供尽可能多的端口、尽可能高的转发性能以及提供冗余。多台交换机经过堆叠形成一个堆叠单元。可堆叠的交换机性能指标中有一个"最大可堆叠数"的参数,它是指一个堆叠单元中所能堆叠的最大交换机数。目前交换机可堆叠的上限数量是 9.   当正确的连上后,一条链路上的堆叠交换机对于网络管理员来说就如同一台单一的交换机,通过单独的IP地址可以管理所有交换机和端口。不仅仅是允许统一配置,还可以在各个交换机上建立单独的背板。该共享的背板允许在本地交换机端口和多个到企业网络汇聚层的级联端口之间实现更快的吞吐量。   当一个数据帧需要传输时,交换机的软件会进行计算看哪条环路更可用,然后数据帧会被送到该环路上。如果一条堆叠电缆出故障,故障两端的交换机都会侦测到该故障,并将受影响的环路断开,而逻辑交换机仍然可以以单环的状态工作。   2.交换机的堆叠采用菊花链方式。   当若干台交换机堆叠后,会有一台交换机负责管理功能,称其为主交换机(master switch),主交换机会向其它交换机自动更新配置文件,路由信息,堆叠信息。而主交换机采用的是1:N的冗余备份方式,堆叠中的所有交换机在主交换机出问题时都可以成为主交换机并取而代之。   主交换机负责下载CAM转发表到各个交换机,3层交换机的路由信息也由主交换机负责维护与分发

Vivado中xilinx_BRAM IP核使用

纵然是瞬间 提交于 2021-01-14 05:38:38
Vivado2017.2 中BRAM版本为 Block Memory Generator Specific Features 8.3 BRAM IP 核包括有 5 种类型: Single-port RAM 单端口 RAM Simple Dual-port RAM 简单双端口 RAM ( A 写数据 B 读数据) True Dual-port RAM 双端口 RAM Single-por ROM 单端口 ROM Dual-port ROM 双端口 ROM BRAM 核支持两种总线形式的输入输出: Native or AXI4 以下图配置为例:Single-port RAM Testbench 测试代码如下: `timescale 1ns / 1ps ////////////////////////////////////////////////////////////////////////////////// // Company: // Engineer: // // Create Date: 2018/11/21 15:52:48 // Design Name: // Module Name: test_bench_BRAM // Project Name: // Target Devices: // Tool Versions: // Description: // //

使用Python+OpenCV+dlib为人脸生成口罩

送分小仙女□ 提交于 2021-01-12 13:05:08
来源:深度学习与计算机视觉 本文约4800字,建议阅读6分钟本文试图用OpenCV和dlib库来实现这个过程,在这里我们综合生成5种类型的口罩来绘制人脸图像。 本文使用OpenCV dlib库生成口罩 口罩已经被证明是防止COVID-19传播的最好的防御措施之一,然而,这也导致了基于面部特征(包括鼻子、嘴和下巴线)的面部识别算法的失效。 在全球有传染病之前,面部识别系统通过对检测到的不同面部特征进行比较测量来验证两幅图像中的人脸。当一个人的鼻子、嘴和脸颊上戴上口罩,大大减少了通常用来识别他/她的身份的信息。 将需要重新训练或重新设计有效的识别系统,以识别受管制地区的口罩脸。为了做到这一点,需要一个大的口罩数据集来训练深度学习模型,以检测戴口罩的人和不戴口罩的人。 目前,可用于训练和评估人脸识别系统的图像数据集是有限的。据报道,美国国家标准与技术研究所(NIST)的研究通过将口罩(各种颜色、大小和位置)叠加在没有带口罩人脸的图像上来解决这个问题。 https://www.cnet.com/news/face-masks-are-thwarting-even-the-best-facial-recognition-algorithms-study-finds/?ftag=COS-05-10aaa0b&TheTime=2020-07-27T22%3A23%3A21&PostType

使用winsw包装服务将nginx包装为Windows服务

半城伤御伤魂 提交于 2021-01-11 08:35:31
**Nginx本身在Windows上并不支持以服务的形式运行,官方文件中有提到。 http://nginx.org/en/docs/windows.html ,所以在Windows下使用winsw将Nginx包装为服务运行。 ⒈下载   github地址: https://github.com/kohsuke/winsw   github下载地址: https://github.com/kohsuke/winsw/releases ⒉完整的XML配置信息 1 <!-- 2 版权所有(c)2016 Oleg Nenashev和其他贡献者 3 4 特此免费向任何获得本文件副本的人授予许可。 5 6 软件和相关文档文件(以下简称“软件”),用于在没有 7 8 限制,包括但不限于使用、复制、修改、合并、发布, 9 10 分发、再许可和/或销售软件副本,并允许 11 12 为此提供的软件应符合以下条件: 13 14 上述版权声明和本许可声明应包含在所有副本中,或 15 16 软件的大部分。 17 18 本软件按“原样”提供,不作任何形式的明示或暗示保证,包括 19 20 但不限于对适销性、特定用途适用性和 21 22 不干涉。在任何情况下,作者或版权持有人均不承担任何索赔责任, 23 24 损害赔偿或其他责任,无论是在合同诉讼、侵权诉讼或其他诉讼中,由以下原因引起: 25 26

【技术分享】⾯向隐私AI的TensorFlow深度定制化实践

柔情痞子 提交于 2021-01-05 05:33:15
作者:Rosetta技术团队 策划:蔡芳芳 在上⼀篇⽂章中, 【技术分享】隐私AI工程技术实践指南 ,我们整体上了介绍了基于深度学习框架开发隐私AI框架的⼯程挑战和可⾏解决⽅案。在这⼀篇⽂章中,我们进⼀步结合Rosetta介绍如何定制化改造TensorFlow前后端相关组件,以集成MPC等隐私计算技术,同时保留对TensorFlow接口API的复⽤,从⽽实现我们上⼀篇⽂章中所强调的“系统易⽤性”。 ⽬前Rosetta主要基于TensorFlow 1.14 CPU版本加以开发(以下简称TensorFlow为TF),这是因为TF 1.x⽬前在⼯业界中实际应⽤较为⼴泛,⽽引⼊动态图等⾼级功能的TF 2.0,则由于接⼝不向后兼容等问题,仍没有得到⼤规模落地。后续我们也将在Rosetta本身功能稳定的基础上考虑⽀持TF 2.0。下⾯就让我们开始吧。 TensorFlow 快速回顾 想要基于AI框架进⼀步扩展引⼊隐私计算功能,第⼀步需要⽐较深⼊地了解这些AI框架,所以⾸先让我们简单回顾⼀下TF的核⼼概念以及宏观的内部处理过程。 TensorFlow 核心概念 > > > > Tensor(张量) 深度学习需要完成对⼤量⾼维度复杂数据的处理,在TensorFlow中,⽤Tensor来封装同⼀类型数据的⾼维数组。其中,基础类型除了各种不同精度的整数、浮点数外,还⽀持 tf.string 类型

GT-suite2016最新

半世苍凉 提交于 2021-01-03 10:59:38
GT-suite2016新---版本许可过期问题 解决2021版本过期问题,有新的资源,大家一起学习 GT Suite 2016 是美国Gamma Technologies公司自主研发的一款汽车仿真分析系列套装软件, 包括GT-POWER、GT-DRIVE、GT-COOL和GT-CRANK等六大模块,主要应用于发动机、 动力系统、车辆性能等的设计与分析。 说重点: 现在的网上免费的GTsuite2016版本好像已经过期,直接就打不开了,貌似是到元旦当天就直接不能用了; 如下错误弹窗: 现在有新的licence文件,可以直接替换掉原先licence.dat文件,不需要重新安装; 时间只能到30年,肯定是够用的; 有需要的可以私信我,只用来学习使用; 亲测可用,完全无坑,资料太少了,大家用的也都知道这个样子: 来源: oschina 链接: https://my.oschina.net/u/4399548/blog/4874222